黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2022-44268的利用
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
针对CVE-2022-44268的漏洞利用
任意文件读取PoC - PNG生成器
这是由https://www.metabaseq.com/imagemagick-zero-days/发现的ImageMagick漏洞的概念验证
将mal_file变量修改为pwd/pngout.png
pwd
将cmd修改为存在漏洞的magick安装路径
magick
参考:https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC